Gedanken zum Greylisting
Posted: 2006-08-10 23:28
Ich hatte bislang auf keinem Kundenjail Spamfilterlösungen. Probleme waren immer das Vorenthalten von Mail beim automatischen Aussortieren, so dass bislang jeder gut mit dem clientseitigen Filtern in Thunderbird gefahren ist.
Nun wollen einige User den IMAP-Server zusammen mit mobilen Endgeräten nutzen, wo die clientseitige Filterung schon an den übertragenen Datenmengen scheitert.
Erste Stufe eines effizienten Konzeptes soll Greylisting sein. Ich teste gerade ein recht striktes Greylisting und stoße auf das Problem, dass Mails, die aus SMTP-Clustern stammen, manchmal nicht durchkommen.
Ein manuelles Whitelisting einiger Cluster ist natürlich zu bewerkstelligen, es mag dennoch vorkommen, dass ein Kunde oder Lieferant vom Kunden es eilig hat und nicht die extrem unterschiedlichen Verzögerungsintervalle -- zwischen 20 Minuten und 180 Minuten abwarten möchte.
Was haltet Ihr von täglich produzierten Wegwerfadressen wie
otto-20060810@domain.xyz
wird sofort am Greylisting vorbei weitergeleitet auf
otto@domain.xyz
aber eben nur gestern, heute und morgen. Ich denke, dass Harvester zu blöde sind, das Schema zu erkennen, aber Menschen sollten es eigentlich hinbekommen. Zudem ist das erforderliche Scripting extrem simpel.
Was denkt Ihr? Mir geht es vor allem um einen leicht verständlichen "schnellen" Kanal am Greylisting vorbei, der von Bots nicht zu erkennen ist...
Folgende Methoden diskutieren wir später...
Nun wollen einige User den IMAP-Server zusammen mit mobilen Endgeräten nutzen, wo die clientseitige Filterung schon an den übertragenen Datenmengen scheitert.
Erste Stufe eines effizienten Konzeptes soll Greylisting sein. Ich teste gerade ein recht striktes Greylisting und stoße auf das Problem, dass Mails, die aus SMTP-Clustern stammen, manchmal nicht durchkommen.
Ein manuelles Whitelisting einiger Cluster ist natürlich zu bewerkstelligen, es mag dennoch vorkommen, dass ein Kunde oder Lieferant vom Kunden es eilig hat und nicht die extrem unterschiedlichen Verzögerungsintervalle -- zwischen 20 Minuten und 180 Minuten abwarten möchte.
Was haltet Ihr von täglich produzierten Wegwerfadressen wie
otto-20060810@domain.xyz
wird sofort am Greylisting vorbei weitergeleitet auf
otto@domain.xyz
aber eben nur gestern, heute und morgen. Ich denke, dass Harvester zu blöde sind, das Schema zu erkennen, aber Menschen sollten es eigentlich hinbekommen. Zudem ist das erforderliche Scripting extrem simpel.
Was denkt Ihr? Mir geht es vor allem um einen leicht verständlichen "schnellen" Kanal am Greylisting vorbei, der von Bots nicht zu erkennen ist...
Folgende Methoden diskutieren wir später...